Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Shared Folders Authorization
 
Есть сетка из 10-и машин. Без домен контроллера.
OS WinXP SP2
При заходе с одного компа на другие расшареные папки выводит окно для авторизации, в том случае когда ни на одном  нету пароля, даже на Administrator-а.

Как решить проблему ???
 
ВWinXP SP2 по-дефолту не даёт подрубаться к расшаренным ресурсам под учёткой юзера с пустым паролем.

А вообще - нужно просто разрешить анонимный доступ к сетевым ресурсам (эта опция настраивается в Локальные политики->Локальныек политики-> Параметры безопасности).
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Цитата
Shanker пишет:
анонимный доступ к сетевым ресурсам
Точнее gpedit.msc -> Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Локальные политики -> Параметры безопасности -> Сетевой доступ: разрешать анонимный доступ к общим ресурсам
 
Пусть все включат у себя гостя, либо создадут одинакового пользователя с паролем. А чтобы созданный пользователь не отображался при входе, добавь в ветку реестра (допустим пользователь с именем User)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList]
"User"=dword:00000000
 
Цитата
.::Disel::. пишет:
.::Disel::.

С одинаковыми пользователями понятно, но это не решение.


Цитата
ZOR пишет:
ZOR

Что-то не помогло, или не так сделал... ???????????

 
Цитата
°°°Trojan°°° пишет:
С одинаковыми пользователями понятно, но это не решение.
А групповые политики ковырять у каждого пользователя - это решение  :o , стандартный вариант с гостем
 
Цитата
.::Disel::. пишет:
Пусть все включат у себя гостя, либо создадут одинакового пользователя с паролем. А чтобы созданный пользователь не отображался при входе, добавь в ветку реестра (допустим пользователь с именем User)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList]"User"=dword:00000000

Очень плохой вариант - добавлять  на каждом компе юзера, вместо того, чтоб позволить через Групповые политики анонимный доступ - не надо ничё вводить при доступе, винда сама будет прозрачно авторизовываться именем текущего юзера.

Да и включать гостя - это значит, давать локальный доступ к совему компу. Тогда придётся ковырять безопасность своего компа, чтоб лишить созданного юзера всех прав.

И потом: анонимный доступ в винде по-дефолту разрешён для Public и Shared.

Если нужны другие папки - просто добавить их туда.

На каждой тачке добавлять папки потребуется только если на каждом компе нужно для доступа открыть папки отличные от вышеуказанных
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Цитата
Да и включать гостя - это значит, давать локальный доступ к совему компу. Тогда придётся ковырять безопасность своего компа, чтоб лишить созданного юзера всех прав.
Вообще то у гостя и так все права урезаны и не надо ничего ковырять, кроме стандартных общих ресурсов и немного вкладочки "Безопасность". Анонимный доступ всегда был некорректен со стороны безопасности. Лучше давать права одному пользователю и правильно разграничивать ресурсы, чем анонимно всем.
 
Если включить Гостя, то он автоматом войдёт в группу “Прошедшие проверку” и “Все”, если я не забыл большего.
В этом случае нужно следить и за этими группами.

P.S. °°°Trojan°°°, картинка не видна.  :(
 
Цитата
ZOR пишет:
Если включить Гостя, то он автоматом войдёт в группу “Прошедшие проверку” и “Все”, если я не забыл большего
Вроде так

Цитата
.::Disel::. пишет:
Вообще то у гостя и так все права урезаны и не надо ничего ковырять, кроме стандартных общих ресурсов и немного вкладочки "Безопасность"
По-дефолту, гость может локально войти в систему, а также удалённо просматривать некоторые ветки реестра.

Плюс ещё может быть ситуация, когда на компьютере врублен терминал или удалённый доступ к рабочему столу. Или другие сервисы, через которые Гость может получить некий ограниченный доступ.

Мелочь, а не приятно. Тем более заставляет думать о дополнительных настрояйка Безопасности и прочего, где Гость может иметь права

А если создавать одного юзера с паролем, то не стоит забывать, что он при определённых обстоятельствах может получить доступ к скрытым автоматическим расшаренным ресурсам, создаваемых системой. Значит, надо не забыть их вырубить или настроить верно

И потом: злоумышленник может перехватить авторизацию этим логином и пытаться получить доступ с этим логином/паролем к машинам, которые использовали эти данные для авторизации на расшаренных ресурсах
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Цитата
ZOR пишет:
P.S. °°°Trojan°°°, картинка не видна.

Вот залил на другой сервер.
 
Цитата
°°°Trojan°°° пишет:
Что-то не помогло, или не так сделал... ???????????
Не так: на 7 строчек ниже: Shares that can be assecced anonymously
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
И что это значит ???

COMCFG
DFS$
PACKAGES$
 
Security Settings for Windows XP Clients

Security Option Setting Recommendations – Network Access from Microsoft

Network access: Shares that can be accessed anonymously
comcfg, dfs$

А у меня PACKAGES$ лищний !!!
 
Цитата
°°°Trojan°°° пишет:
А у меня PACKAGES$ лищний !!!
И что? Не нужен - убери
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
И что значит ???

COMCFG
DFS$
 
Решил проблему.
Account Guest должен быть включен.

Но все таки интересно что значит   comcfg, dfs$, PACKAGES$ ????
 
Цитата
°°°Trojan°°° пишет:
comcfg, dfs$, PACKAGES$ ????
Ты уже 3 раза спросил. За это время в гугле бы давно ответ нашёл
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Цитата
°°°Trojan°°° пишет:
Account Guest должен быть включен.
И кто бы сомневался  :D
 
У меня всё работает без Guest: он по-дефолту вырублен, однако по-дефолту винда даёт лазать по папкам Public и Shared

А с анонимным доступом все юзеры с других компов, что лезут на свой - автоматом прозрачно идентифицируются учётной записью, под которой загружена винда удалённая.
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Страницы: 1
Читают тему